Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Volúmenes de archivos de Amazon S3
S3 Files proporciona acceso directo al sistema de archivos a los datos almacenados en los depósitos de Amazon Simple Storage Service (Amazon S3). Con AWS Batch, puede definir los volúmenes de S3 Files en sus definiciones de trabajo para que sus contenedores puedan leer y escribir datos de Amazon S3 mediante operaciones de archivos estándar.
Para usar los volúmenes de S3 Files, necesita un sistema de archivos S3 y un destino de montaje configurados en la misma VPC que su entorno AWS Batch informático. Para obtener instrucciones de configuración completas, como la configuración de cubos, las funciones de IAM, la creación de sistemas de archivos y los objetivos de montaje, consulte los requisitos previos para los archivos S3 en la guía del usuario de Amazon S3 y sobre la configuración de los archivos S3 para Amazon ECS en la guía para desarrolladores de Amazon Elastic Container Service.
Consideraciones sobre el volumen de los archivos de Amazon S3
Tenga en cuenta lo siguiente al utilizar los volúmenes de S3 Files:
-
Puede usar los volúmenes de S3 Files con los entornos informáticos de Fargate, Amazon EC2 y Amazon ECS Managed Instances. En los entornos informáticos de Amazon EC2, la compatibilidad con S3 Files requiere la versión del agente contenedor de Amazon ECS incluida en las AMI de Amazon recientes. ECS-optimized Todos los entornos informáticos de Amazon EC2 creados después del 19 de junio de 2026 incluyen este soporte de forma predeterminada. Para añadir la compatibilidad con los archivos S3 a un entorno informático de Amazon EC2 existente, actualice el entorno informático a la versión más reciente de Amazon ECS-optimized AMI. Para obtener más información, consulte Administración de versiones de AMI en entornos informáticos.
-
El cifrado de tránsito siempre está habilitado para los volúmenes de S3 Files. Si lo desea, puede especificar el puerto mediante el
transitEncryptionPortparámetro. El puerto predeterminado es2049. -
El rol de trabajo (equivalente al rol de tarea de Amazon ECS) debe tener
s3files:ClientMounts3files:ClientWritepermisos en el sistema de archivos. Para las lecturas directas desde Amazon S3, el rol también necesitas3:GetObjects3:ListBucketlos permisos y el bucket.s3:GetObjectVersion -
El objetivo de montaje del sistema de archivos S3 debe estar en la misma VPC y se puede acceder a él desde las subredes de su AWS Batch entorno informático. El grupo de seguridad de destino del montaje debe permitir el tráfico NFS entrante (puerto TCP 2049) desde el grupo de seguridad del entorno informático.
Utilice los puntos de acceso de Amazon S3 Files
Los puntos de acceso de S3 Files son puntos de entrada específicos de la aplicación a un sistema de archivos que imponen una identidad de usuario POSIX y un directorio raíz para todas las solicitudes del sistema de archivos. Puede usar puntos de acceso para aislar a los inquilinos, de modo que cada trabajo solo pueda acceder a su propio directorio dentro de un sistema de archivos compartido.
nota
Al especificar un punto de acceso mediante el accessPointArn parámetro, se rootDirectory debe omitir o establecer / en. El punto de acceso impone su propia ruta de directorio raíz.
Para obtener más información sobre la creación y la administración de puntos de acceso, consulte Creación de puntos de acceso para un sistema de archivos S3 en la Guía del usuario de Amazon S3. Para obtener más información sobre el uso de las políticas del sistema de archivos para imponer el aislamiento de los puntos de acceso, consulte Cómo funcionan los archivos de S3 con IAM en la guía del usuario de Amazon S3.
Especifique un sistema de archivos de Amazon S3 Files en la definición de su trabajo
Para usar los volúmenes de S3 Files en sus contenedores, debe especificar las configuraciones de volumen y punto de montaje en la definición de su trabajo. El siguiente fragmento de JSON de definición de trabajo muestra la sintaxis de los objetos volumes y mountPoints para un contenedor:
{ "ecsProperties": { "taskProperties": [ { ..., "taskRoleArn": "arn:aws:iam::<account>:role/<job-role-name>", "containers": [ { ..., "mountPoints": [ { "sourceVolume": "myS3FilesVolume", "containerPath": "/mnt/s3data", "readOnly":false} ] } ], "volumes": [ { "name": "myS3FilesVolume", "s3filesVolumeConfiguration": { "fileSystemArn": "arn:aws:s3files:<region>:<account>:file-system/<fs-id>", "rootDirectory": "/keypath/in/s3" } } ] } ] } }
s3filesVolumeConfiguration-
Tipo: objeto
Obligatorio: no
Este parámetro se especifica cuando se utilizan volúmenes de S3 Files.
fileSystemArn-
Tipo: cadena
Obligatorio: sí
El ARN completo del sistema de archivos S3 que se va a utilizar.
rootDirectory-
Tipo: cadena
Requerido: no
El directorio del sistema de archivos S3 que se va a montar como directorio raíz dentro del host. Si se omite este parámetro, se usa la raíz del sistema de archivos. Si se especifica
/, se obtiene el mismo efecto que si se omite este parámetro. Puede tener hasta 4 096 caracteres de longitud.importante
Si se especifica un punto de acceso a los archivos S3 en
accessPointArn, el parámetro del directorio raíz se debe omitir o establecer en./Esto refuerza la ruta establecida en el punto de acceso. transitEncryptionPort-
Tipo: entero
Obligatorio: no
El puerto que se utilizará al enviar datos cifrados entre el AWS Batch host y el servidor de S3 Files. Si no especificas un puerto de cifrado de tránsito,
2049se utilizará el valor predeterminado de. Este valor debe estar entre 0 y 65 535. El cifrado de tránsito siempre está habilitado para los volúmenes de archivos S3. accessPointArn-
Tipo: cadena
Requerido: no
El ARN del punto de acceso a los archivos S3 que se va a utilizar. Si se especifica un punto de acceso, el valor del directorio raíz en
s3filesVolumeConfigurationse debe omitir o establecer en/. Esto refuerza la ruta establecida en el punto de acceso. Los puntos de acceso imponen una identidad de usuario POSIX y pueden restringir el acceso a directorios específicos dentro del sistema de archivos. Para obtener más información, consulte Creación de puntos de acceso para un sistema de archivos S3 en la Guía del usuario de Amazon S3.
Utilice los volúmenes de S3 Files con AWS Batch y Amazon EKS
Para los trabajos que utilizan recursos de Amazon EKS, AWS Batch admite los volúmenes de archivos S3 mediante una configuración de volumen incluida persistentVolumeClaim en la definición de trabajos de EKS. Debe crear previamente el volumen persistente y la declaración de volúmenes persistentes en su clúster de Amazon EKS antes de hacer referencia a ellos en la definición de su trabajo.
El siguiente fragmento de definición de trabajo muestra cómo hacer referencia a una reclamación de volumen persistente de S3 Files:
{ "eksProperties": { "podProperties": { ..., "containers": [ { ..., "volumeMounts": [ { "name": "s3files-vol", "mountPath": "/mnt/s3data" } ] } ], "volumes": [ { "name": "s3files-vol", "persistentVolumeClaim": { "claimName": "<s3files-pvc-name>" } } ] } } }
Para obtener más información sobre la configuración de los archivos S3 con Amazon EKS, consulte Montaje de sistemas de archivos S3 en Amazon EKS en la Guía del usuario de Amazon S3. Para obtener la referencia completa de los parámetros de volumen, consulte EksVolume la referencia de la AWS Batch API.